LMN ohne OPNsense dafür mit Ubiquiti Dream Machine Pro betreiben

Hallo,
ich habe an einer Schule bereits eine Ubiquiti Dream Machine (UDM) Pro stehen. Würde gerne die UDM in das Linuxmuster Setup einbinden anstatt der OPNsense.
Der Plan wäre auch die komplette Netzwerktrennung über die UDM und VLANS zu machen. Ich habe in meinem Mini-Proxmox Server ( Lenovo ThinkCentre M920q) nur eine Netzwerkkarte und will das auch gerne so lassen.
Kann ich das so umbauen? Muss ich da lediglich im Schritt „lmn-appliance“ ausführen die IP meiner UDM angeben?
Ich habe an dieser Stelle unter „Alternative Firewall“ gelesen, dass die Firewall an die Samba Dienst des Linuxmuster Servers angebunden werden muss. Wie diese Anbindung gemacht werden muss steht da aber leider nicht.

Kann mir jemand mit meinem Setup weiterhelfen?

Danke und Grüße!
der marco

Hallo Marco.
Von wie vielen Clients reden wir hier? Die UDM ist meines Wissens nicht für größere Netze ausgelegt. Ich habe mal was gelesen, dass die bei Größen jenseits der 250 Geräte schlapp macht … ob das auch für die Pro Version gilt, kann ich gerade nich auswendig sagen, aber die OPNSense verpackt mMn deutlich mehr Clients völlig problemlos.
Von daher würde ich mir das nochmal gut überlegen :thinking:
Viele Grüße,
Michael

Hey Michael,
danke für deine schnelle Antwort. Es ist eine sehr kleine Schule. 30 Tablets, 30 Laptops, 30 Teamcomputer und mobile Endgeräte (aka. Smartphones). Aber die sind alle nie gleichzeitig im Netz. Deshalb denke ich, dass es von der Performance in diesem Fall völlig in Ordnung ist. Aber auf jeden Fall gut zu wissen, dass das bei mehr als 250 Geräten nicht mehr der Fall ist.
Ich baue derzeit sowas wie eine Referenzinstallation. Deshalb sind solche Infos durchaus hilfreich.

man findet z.B. hier etwas dazu …
https://www.reddit.com/r/Ubiquiti/comments/pk9ap8/is_the_udm_pro_suitable_for_a_large_scale/

https://community.ui.com/questions/Maximum-Number-of-Clients-on-Unifi-Dream-Machine-Pro-EdgeRouter-Suggestion/9a336071-4920-4b21-a687-fefd1fbc1389

Ok, danke. Ich entwerfe aber derzeit eine Lösung für kleinere Szenarien. Bin allerdings auch keineswegs auf Ubiquiti Hardware angewiesen. Tendenziell geht es darum ein Netzwerk für kleine Schulen zu konzipieren bei denen es um maximal 300 Endgeräte geht.
Soll kostengünstig und am besten mit refurbished Hardware betrieben werden.

Die Anbindung erfolgt via LDAP und soll das Regelwerk basierend auf der Gruppenzugehörigkeit von Nutzern steuern.

Wenn du keine Internetsperre willst kannst du das sicher mit der UDM umsetzen.

… da wird’s dann wieder interessant, wenn die Kiste halten kann, was die Werbung verspricht??